Come crittografare l'unità di sistema in Windows 10. Come recuperare i file crittografati da BitLocker

Molti metodi possono essere utilizzati per crittografare i tuoi dati personali e, più specificamente, software di terze parti. Ma perché, se c'è BitLocker di Microsoft. Sfortunatamente, alcune persone hanno problemi a recuperare i file dopo essere stati crittografati con BitLocker. Quando si crittografa BitLocker, è necessario creare una chiave di ripristino speciale, salvarla e non importa dove, la cosa principale è sicura. Puoi stamparlo o salvarlo utilizzando un account, ma non locale, ma da Microsoft. Se il disco non si sblocca da solo, è necessario utilizzare la stessa chiave, altrimenti niente.

Ma ci sono anche casi in cui la chiave viene persa. Cosa fare allora? A volte puoi dimenticare la password per accedere al sistema, il che rende estremamente difficile il processo di decrittazione. Proviamo a studiare tutti questi problemi e capire come procedere. Questo articolo dovrebbe aiutarti a risolvere i problemi con BitLocker .

Alcuni articoli sulla crittografia dei dati:

Cosa fare con la chiave di ripristino, cosa succede se viene persa?

Quindi, il fattore umano è una cosa tale che quando si tratta di memoria, che è molto necessaria in un certo momento, ci delude. Hai dimenticato dove hai inserito la chiave di ripristino, quindi ricorda come l'hai salvata in BitLocker. Poiché l'utilità offre tre modi per salvare la chiave: stampa, salvataggio in un file e salvataggio in un account. In ogni caso, avresti dovuto scegliere uno di questi metodi.

Quindi, se hai salvato la chiave nel tuo account, devi andare su OneDrive dal browser ed entrare nella sezione "Chiavi di ripristino di BitLocker". Accediamo con le nostre credenziali. La chiave sarà sicuramente lì, a condizione che tu l'abbia caricata lì. Se non esiste, forse l'hai salvato su un altro account?


Succede che l'utente crei più di una chiave, quindi puoi determinarne una specifica utilizzando l'identificatore nell'utilità BitLocker e confrontarla con quella della chiave, se corrispondono, questa è la chiave corretta.

Se il computer non vuole avviarsi nel sistema a causa di BitLocker?

Supponiamo che tu abbia crittografato l'unità di sistema e si sia verificato un problema in cui il sistema non desidera sbloccarsi, quindi probabilmente c'è qualche tipo di problema con il modulo TPM. Dovrebbe sbloccare automaticamente il sistema. Se questo è vero, allora un'immagine apparirà davanti ai tuoi occhi, dove dice: e ti verrà chiesto di inserire la chiave di ripristino. E se non ce l'hai, perché l'hai perso, è improbabile che tu possa accedere al sistema. Molto probabilmente solo la reinstallazione del sistema aiuterà. Finora, non so come sbloccare BitLocker senza una chiave, ma cercherò di studiare questo problema.


Come sbloccare le unità crittografate BitLocker in Windows?

Se hai un paio di partizioni o dischi rigidi esterni crittografati con BitLocker, ma devi sbloccarli, cercherò di aiutarti.

Collegare il dispositivo al PC (se è esterno). Avvia il "Pannello di controllo", puoi dalla ricerca e vai alla sezione "Sistema e sicurezza". Trova la sezione "Crittografia unità BitLocker". A proposito, questa operazione può essere eseguita solo su versioni PRO, tienilo a mente.

Trova l'unità che hai crittografato che desideri decrittografare dall'elenco. Fare clic accanto all'opzione "Sblocca unità".


Ora inserisci i dati di sblocco che ti servono (PIN o password). Non hai questi dati? Te li ricordi? Quindi fare clic "Opzioni aggiuntive" e seleziona l'elemento.

In conclusione, voglio dire una cosa. Se perdi la password o il codice PIN, puoi ripristinare l'accesso all'unità utilizzando la chiave di ripristino, questo è al 100%. Devi conservarlo in un luogo sicuro e ricordarti sempre dove si trova. Se hai perso questa chiave, puoi dire addio ai tuoi dati. Finora, non ho trovato un metodo in cui è possibile decrittografare BitLocker senza una chiave.

Su Windows 10, puoi crittografare completamente il tuo disco rigido con lo strumento di sicurezza BitLocker. Questo programma è già integrato in Windows ed è facile da usare, almeno se la tua scheda madre ha un modulo TPM dedicato. Ti diciamo come funziona.

Crittografia unità in Windows 10 con BitLocker

La tua scheda madre potrebbe avere un componente chiamato processore crittografico o chip TPM (Trusted Platform Module). Memorizza le chiavi di crittografia per proteggere le informazioni a livello hardware. Assomiglia a questo:

Trusted Platform Module su una scheda madre Asus

Se sulla scheda madre è presente un modulo TPM, la crittografia del disco rigido in Windows 10 è molto semplice da organizzare:


Se ricevi un messaggio di errore nel passaggio 2 che indica che devi consentire l'esecuzione di BitLocker senza un TPM compatibile, la scheda madre non dispone di un modulo compatibile. In questo caso, dovrai andare in giro.

Crittografia del disco in Windows 10 senza TPM

Per crittografare un disco rigido in Windows 10 senza l'ausilio di un archivio chiavi hardware, procedi come segue:


Dopo il primo riavvio del PC, il sistema si avvierà solo se si inserisce la password corretta durante l'avvio o si collega un'unità USB con una copia di backup della chiave.

Buona giornata amici.

Hai impostato una password per determinate informazioni sul tuo computer e ora vuoi rimuoverla? Non sai come fare? Questo articolo presenta semplici istruzioni come disabilitare Bitlocker, lo stesso programma che protegge i tuoi dati dall'hacking.

Bitlocker è un'utilità integrata nei sistemi Windows progettata per proteggere le informazioni sensibili da accessi non autorizzati. Installandolo, il proprietario del computer inserisce una password su tutti o singoli file. L'applicazione ti permette di salvarlo su un supporto esterno o di stamparlo in modo da lasciare il PIN solo in memoria, perché può anche deluderti.

La crittografia delle informazioni sta nel fatto che il programma le converte in un formato speciale che può essere letto solo dopo aver inserito la password.

Se provi ad aprire un file senza di esso, vedrai numeri e lettere non correlati.

Inizialmente, è possibile configurare l'utilità in modo che il blocco venga rilasciato quando viene inserita un'unità flash con una chiave. È meglio avere più supporti con una password.

Importante! Se dimentichi e perdi tutte le chiavi, insieme a loro perderai per sempre l'accesso a tutti i dati sul disco (o sull'unità flash).

Per la prima volta l'applicazione ha iniziato a funzionare nella versione premium di Windows Vista. Ora è disponibile per altre generazioni di questo sistema.

Modi per disabilitare Bitlocker

Non devi essere un hacker o un professionista IT per annullare il blocco. Tutto è fatto semplicemente; ovviamente, se imposti tu stesso la password e non hai intenzione di hackerare i dati di altre persone. Questo è vero? Allora iniziamo la discussione.

Esistono diversi modi per sbloccare i file. Il più semplice è simile a questo:

  • Fare clic con il tasto destro sull'unità desiderata e nella finestra pop-up fare clic su "Gestisci BitLoker";

  • Si aprirà un nuovo menu, in cui selezionare la voce "Disattiva" (disattiva).

Quando reinstalli Windows 10 o un'altra versione del sistema operativo, dovrai sospendere la crittografia. Per completarlo, seguire le seguenti istruzioni:

  • Apri Start - Pannello di controllo - Sistema e sicurezza - Crittografia unità BitLocker;
  • Seleziona "Sospendi protezione" o "Gestisci BitLocker", quindi "Disattiva BitLocker" (in Win7).
  • Fai clic su "Sì" per confermare che lo stai deliberatamente disabilitando.

Attraverso lo stesso menu è possibile disattivare completamente il blocco facendo clic sull'apposito pulsante.

Tieni presente che Windows Vista e altre versioni del sistema potrebbero avere nomi diversi per le sezioni sopra descritte. Ma in ogni caso troverai le impostazioni desiderate tramite il pannello di controllo. Ad esempio, in Windows 8 puoi aprirlo in questo modo:

Ad essere onesti, non so come disabilitare questo crittografo se la password viene persa ... Posso solo consigliare di formattare il dispositivo, per cui il disco sarà disponibile per il lavoro. Ma in questo scenario, tutti i dati su di esso scompariranno naturalmente.

Bene, questo è tutto, spero di esserti stato utile.

A presto amici!

Con il rilascio del sistema operativo Windows 7, molti utenti si trovano di fronte al fatto che al suo interno è apparso un servizio BitLocker alquanto incomprensibile. Cos'è BitLocker, molti possono solo indovinare. Proviamo a chiarire la situazione con esempi concreti. Lungo il percorso, prenderemo in considerazione le domande relative all'opportunità di abilitare questo componente o disabilitarlo completamente.

BitLocker: cos'è BitLocker, perché è necessario questo servizio

Se guardi, BitLocker è uno strumento universale e completamente automatizzato memorizzato sul disco rigido. Cos'è BitLocker su un disco rigido? Sì, solo un servizio che, senza l'intervento dell'utente, protegge file e cartelle crittografandoli e creando una chiave di testo speciale che fornisce l'accesso ai documenti.

Quando un utente lavora nel sistema con il suo account, potrebbe anche non essere a conoscenza del fatto che i dati sono crittografati, poiché le informazioni vengono visualizzate in una forma leggibile e l'accesso a file e cartelle non è bloccato. In altre parole, tale mezzo di protezione è progettato solo per quelle situazioni in cui si accede a un terminale di computer, ad esempio, quando si tenta di intervenire dall'esterno (attacchi Internet).

Problemi di crittografia e password

Tuttavia, se parliamo di cosa sia BitLocker Windows 7 o sistemi di rango superiore, vale la pena notare il fatto spiacevole che se si perde la password di accesso, molti utenti non solo non possono accedere, ma eseguono anche alcune azioni per visualizzare documenti precedentemente disponibili, per copiare, spostare, ecc.

Ma non è tutto. Se affronti la domanda su cosa sia BitLocker Windows 8 o 10, non ci sono differenze speciali, tranne per il fatto che hanno una tecnologia di crittografia più avanzata. Qui il problema è chiaramente diverso. Il fatto è che il servizio stesso è in grado di funzionare in due modalità, salvando le chiavi di decrittazione su un disco rigido o su un'unità USB rimovibile.

Ciò suggerisce la conclusione più semplice: se sul disco rigido è presente una chiave salvata, l'utente accede senza problemi a tutte le informazioni memorizzate su di essa. Ma quando la chiave è memorizzata su un'unità flash, il problema è molto più serio. In linea di principio, puoi vedere un disco o una partizione crittografati, ma non puoi leggere le informazioni.

Inoltre, se parliamo di cosa sia BitLocker su Windows 10 o sistemi precedenti, non possiamo fare a meno di notare il fatto che il servizio si integra nei menu di scelta rapida di qualsiasi tipo, il che infastidisce semplicemente molti utenti. Ma non anticipiamo noi stessi, ma consideriamo tutti i principali aspetti relativi al funzionamento di questo componente e alla fattibilità del suo utilizzo o disattivazione.

Metodologia di crittografia dei dischi e degli archivi rimovibili

La cosa più strana è che su diversi sistemi e le loro modifiche, il servizio BitLocker può essere sia in modalità attiva che passiva per impostazione predefinita. Nella "sette" è abilitato di default, nell'ottava e nella decima versione a volte è richiesta l'attivazione manuale.

Per quanto riguarda la crittografia, qui non è stato inventato nulla di particolarmente nuovo. Di norma, viene utilizzata la stessa tecnologia AES basata su chiave pubblica, che viene spesso utilizzato nelle reti aziendali. Pertanto, se il tuo computer con il sistema operativo appropriato a bordo è connesso a una rete locale, puoi essere certo che la politica di sicurezza e protezione dei dati applicabile implica l'attivazione di questo servizio. Senza i diritti di amministratore (anche se esegui la modifica delle impostazioni come amministratore), non sarai in grado di modificare nulla.

Abilita BitLocker se il servizio è disabilitato

Prima di risolvere il problema relativo a BitLocker (come disabilitare il servizio, come rimuovere i suoi comandi dal menu contestuale), esaminiamo l'abilitazione e la configurazione, soprattutto perché i passaggi di disattivazione dovranno essere eseguiti in ordine inverso.

L'abilitazione della cifratura nel modo più semplice si effettua dal "Pannello di controllo" selezionando l'apposita sezione Questo metodo è applicabile solo se la chiave non deve essere salvata su supporto rimovibile.

Nel caso in cui il supporto non rimovibile sia bloccato, dovrai trovare la risposta a un'altra domanda sul servizio BitLocker: come disabilitare questo componente su un'unità flash USB? Questo è fatto abbastanza semplicemente.

A condizione che la chiave si trovi su un supporto rimovibile, per decrittografare dischi e partizioni del disco, è necessario prima inserirla nell'apposita porta (socket), quindi accedere alla sezione Sicurezza del Pannello di controllo. Successivamente, troviamo il punto di crittografia BitLocker, quindi esaminiamo le unità e i supporti su cui è installata la protezione. In fondo, verrà mostrato un collegamento ipertestuale per disabilitare la crittografia, su cui è necessario fare clic. Se la chiave viene riconosciuta, viene attivato il processo di decrittazione. Resta solo da attendere la fine della sua esecuzione.

Problemi con la configurazione dei componenti ransomware

Quando si tratta di personalizzazione, non è senza mal di testa. Innanzitutto, il sistema offre di riservare almeno 1,5 GB per le tue esigenze. In secondo luogo, è necessario regolare le autorizzazioni del file system NTFS, ridurre le dimensioni del volume, ecc. Per non fare queste cose, è meglio disabilitare immediatamente questo componente, perché la maggior parte degli utenti semplicemente non ne ha bisogno. Anche tutti coloro che hanno questo servizio abilitato nelle impostazioni predefinite, inoltre, non sempre sanno cosa farne, se è necessario. Ma invano. Può essere utilizzato per proteggere i dati su un computer locale anche in assenza di software antivirus.

BitLocker: come disabilitare. Primo stadio

Ancora una volta, usa l'elemento precedentemente specificato nel "Pannello di controllo". A seconda della modifica del sistema, i nomi dei campi di disabilitazione del servizio possono cambiare. L'unità selezionata può contenere una riga per sospendere la protezione o un'indicazione diretta per disabilitare BitLocker.

Non è questo il punto. Qui vale la pena prestare attenzione al fatto che sarà necessario disabilitare completamente i file di avvio del sistema informatico. In caso contrario, il processo di decrittazione potrebbe richiedere molto tempo.

Menù contestuale

Questa è solo una faccia della medaglia relativa al servizio BitLocker. Cos'è BitLocker probabilmente è già chiaro. Ma il rovescio della medaglia è anche isolare i menu aggiuntivi dalla presenza di collegamenti a questo servizio al loro interno.

Per fare ciò, diamo un'altra occhiata a BitLocker. Come rimuovere da tutti i riferimenti al servizio? Elementare! In "Explorer" quando selezioniamo il file o la cartella desiderati, utilizziamo la sezione del servizio e modifichiamo il menu contestuale corrispondente, andiamo alle impostazioni, quindi utilizziamo le impostazioni del comando e le disponiamo.

Successivamente, nell'editor del registro, entriamo nel ramo HKCR, dove troviamo la sezione ROOTDirectoryShell, la espandiamo ed eliminiamo l'elemento desiderato premendo il tasto Canc o il comando Elimina dal menu di scelta rapida. In realtà, questa è l'ultima cosa sul componente BitLocker. Come spegnerlo, penso, è già chiaro. Ma non lasciarti ingannare. Tuttavia, questo servizio funzionerà (quindi, per ogni evenienza), che ti piaccia o no.

Invece di una postfazione

Resta da aggiungere che questo è ben lungi dall'essere tutto ciò che si può dire sul componente del sistema di crittografia BitLocker. Cos'è BitLocker, ho capito come disabilitarlo e rimuovere anche i comandi di menu. La domanda è: vale la pena disabilitare BitLocker? Qui si può dare solo un consiglio: in una rete locale aziendale, non si dovrebbe disattivare affatto questo componente. Ma se si tratta di un terminale per computer di casa, perché no?

La crittografia è abilitata per impostazione predefinita, a volte no - in generale, tutto è complicato. In questo articolo, ti diremo come verificare se i dati sul disco sono crittografati e, in caso contrario, come abilitare la crittografia. Si noti che ciò è necessario non solo per proteggere dalla sorveglianza da parte dei servizi speciali mondiali. La crittografia aiuta a proteggere i dati sensibili in caso di furto del computer.

A differenza di altri sistemi operativi moderni - Mac OS X, Chrome OS, iOS e Android - non ci sono ancora strumenti di crittografia universali in Windows 10 per tutti gli utenti. È necessario acquistare o utilizzare software di crittografia di terze parti.

Crittografia del dispositivo

Molti nuovi PC Windows 10 hanno la "crittografia del dispositivo" abilitata per impostazione predefinita. Questa funzionalità è stata introdotta in Windows 8.1 e viene utilizzata solo su dispositivi con determinate configurazioni hardware.

Inoltre, la crittografia funziona solo se hai effettuato l'accesso a Windows con un account Microsoft. Allo stesso tempo, la chiave di ripristino dei dati viene caricata sui server Microsoft, il che offre la possibilità di ripristinare l'accesso ai file se per qualche motivo non è possibile accedere al sistema. (E questo è probabilmente il motivo per cui l'FBI non si preoccupa troppo di questo tipo di crittografia. Ma comunque, stiamo parlando di crittografia per proteggere dal furto di un laptop. Se sei preoccupato per la sorveglianza della NSA, è meglio cercare modi migliori per proteggersi.)

Per verificare se la crittografia del dispositivo è abilitata, apri l'interfaccia Impostazioni, vai su Sistema > Informazioni e verifica se è presente un'opzione Crittografia dispositivo nella parte inferiore della finestra. In caso contrario, questa funzione non è supportata su questo computer.

bitlocker

Se la crittografia del dispositivo non è abilitata o è necessaria una soluzione più funzionale per la crittografia dei dati, anche su unità USB rimovibili, . L'utilità BitLocker è stata inclusa in Windows per diverse versioni consecutive e gode di una buona reputazione. Tuttavia, è disponibile solo nell'edizione Windows 10 Professional.

Se disponi di una di queste edizioni, cerca nel menu Start la parola chiave "BitLocker" e utilizza il pannello di controllo di BitLocker per abilitare la crittografia. Se hai eseguito l'aggiornamento a Windows 10 gratuitamente da Windows 7 Professional o Windows 8.1 Professional, devi disporre dell'edizione Windows 10 Professional.

Se lo hai, puoi eseguire l'aggiornamento a Windows 10 Professional per $ 99. Per fare ciò, apri semplicemente l'interfaccia Impostazioni, vai alla sezione Aggiornamento e sicurezza > Attivazione e fai clic sul pulsante Vai allo Store. Quando esegui l'upgrade a Windows 10 Professional, avrai accesso a BitLocker e ad altre funzionalità avanzate.

TrueCrypt e derivati

Pagare $ 99 solo per poter crittografare il tuo disco rigido non è una decisione facile, dato che i PC Windows spesso costano solo poche centinaia di dollari in questi giorni. Ma spendere soldi non è affatto necessario, perché BitLocker non è l'unica soluzione. Sì, BitLocker ha l'integrazione più completa e un buon supporto, ma ci sono altri strumenti di crittografia là fuori.

è un'utilità di crittografia completa del disco open source che funziona su Windows 10 ed è un'opzione praticabile. Esistono altre utilità basate su TrueCrypt. Sono tutti gratuiti e possono essere installati su Windows 10 Home e versioni precedenti di Windows per crittografare il tuo disco rigido se non hai accesso a BitLocker. Sfortunatamente, sui computer moderni, la configurazione di TrueCrypt dovrà essere complicata. Ma se il sistema è stato riacquistato ai tempi di Windows 7 e ora è aggiornato per Windows 10, tutto andrà senza problemi.

Sì, i creatori di TrueCrypt hanno interrotto solennemente lo sviluppo qualche tempo fa, dichiarando la loro progenie vulnerabile e insicura, ma numerosi esperti di sicurezza non sono ancora d'accordo sul fatto che sia così. E, cosa più importante, la discussione riguarda principalmente la protezione dalla NSA e da altri servizi speciali. Se sei interessato alla crittografia per proteggere i file personali dai ladri in caso di furto del laptop, non dovresti essere interessato a tali dettagli. Per questi scopi, la crittografia TrueCrypt sarà sufficiente.